2013年3月2日 星期六

手機藏了一堆不能說的祕密 快來學這10招保密防諜


來自《Huffington Post》的專欄作家 Adam Levin 為大家所提供 10 個網路安全的「防身術」,一起來參考看看:

1、一定要為你的手機設定密碼

或許你身邊還是有不少朋友拒絕為手機輸入「傻瓜密碼」,他們不認為簡單的一個「Z」字圖、或簡易的 4 個數字就能達到保護手機的功能,但這個想法並不完全正確。就像擺隻「看門狗」的道理一樣,嚇嚇人也好,因為竊賊永遠在找「最好下手」的對象。

2、用每間公司專屬的 App 購物,別用瀏覽器

如果你能用亞馬遜書店(Amazon.com)專屬的 App 進行線上購物的話,就別用瀏覽器。

其它的例子也是一樣,包括買賣股票、訂電影票、訂餐廳和租車等,因為有良心的公司在設計 App 的時候,大多會將防詐騙的功能列入考量。

3、敏感的帳號上,千萬別在線上持續登入或讓網頁記住你的帳號密碼

應該沒有人會在自己的提款卡的正面寫上密碼,然後就大剌剌的擺在辦公桌上吧?

同理,你也不該禁不起誘惑地在網路上勾選「記住我的帳號密碼」這種懶人帳號管理術,勤勞一點吧,在你銀行、Paypal、電子郵件、公司等敏感的帳號,還是按部就班的在每次登入前輸入帳號密碼,否則將會讓自己手機遺失後,資訊一覽無疑!

4、關掉自動跳轉 Wi-Fi 功能,別輕易就連線到你不信任的免費 Wi-Fi

不管你在使用電腦、平版或者手機都一樣,請記得把自動跳轉連線到 Wi-Fi 的功能給關掉,或至少要經過你的同意。否則駭客們可輕易的透過軟體駭進你的裝置裡頭,這個警訊資訊專家在 10 年前就已經提出警告了。

5、別隨時把藍芽裝置打開

關於透過藍芽來駭進裝置裡頭這件事,早已經發展出「Bluejacking」、「Bluesnarfing」還有「Bluebugging」等專有 名詞了,沒在使用藍芽的時候,請記得把它關起來。另外,因為藍芽有使用距離的限制,因此特別注意在飯店、機場等人多的公共場所,或許都有駭客正在虎視眈 眈。

6、智慧手機除役前,記得要把帳號密碼都給消除乾淨

一年換一支新的智慧手機已經不是新鮮事了,但要把舊的手機送給別人或拿到網路上拍賣前,請記得一定要再三檢查是否有敏感的帳號密碼遺留在手機上。

7、別下載免費的 App,因為它們其實「不便宜」

有些免費的 App 軟體其實背後大有文章,除了透過下載後進入你的裝置裡頭竊取資訊外,也有可能透過你的手機裝置做為發動攻擊的據點,用你的帳號自動發送垃圾簡訊與電子郵件。

所以要下載免費 App 軟體之前,一定要切記確認發行公司是否可信,再花多一點時間讀一下其他用戶的評論,不要看到「免費」兩個字就貿然下載。

8、別在手機上存放重要敏感帳戶資訊

為了怕記不住一些重要的資訊,把它拍個照存進手機相簿裡雖然很方便,但同時也將自己暴露在風險之中。

更別提手機上超好的用記事本功能 App,新血來潮的把所有帳號密碼都給整理進去,無疑更是邀請駭客們登堂入室;手機隨時連線登入的電子郵件與 Dropbox 帳戶等雲端硬碟也是一樣,記得別把重要資訊給擺進去。

9、定期清除瀏覽記錄

你的瀏覽紀錄上仍有大量的訊息存在,尤其在你登入過電子郵件、線上購物或銀行的帳戶之後,一定要記得把瀏覽記錄給清除掉,否則有心人士還是很容易找到他們需要的資訊,來把你洗劫一空。

10、趕快下載遠端清除(remote wiping)功能的 App

像是 Apple 的「Find My Phone」App,除了可以幫你找到失蹤的手機,還可以在遠端清除你的個人資料,雖然有心人士還是可以阻擋這些功能,但就像我們之前所說的「看門狗」理論一樣,多一層保護總是強過沒有好些。

2012年10月28日 星期日

網路密碼


想猜中他人密碼,調查宣稱輸入password(密碼)準沒錯。年度最常見網路密碼出爐,儘管安全專家每年不斷老話重談,要大家選用更安全的密碼,但password、123456及12345678仍穩坐前3名。

英國「每日郵報」(Daily Mail)報導,研究人員表示,資安公司SplashData這份統計駭客公布的資料而整理出的年度最常見網路密碼排行榜,可能會讓投入大把時間上網的人心驚膽跳。

2012年度最糟密碼排行榜如下,括號中為與2011年的比較。

1. password (不變)

2. 123456 (不變)

3. 12345678 (不變)

4. abc123 (上升1名)

5. qwerty (下降1名)

6. monkey (不變)

7. letmein (上升1名)

8. dragon (上升2名)

9. 111111 (上升3名)

10. baseball (上升1名)

11. iloveyou (上升2名)

12. trustno1 (下降3名)

13. 1234567 (下降6名)

14. sunshine (上升1名)

15. master (下降1名)

使用上述密碼的人,未來最可能會成為駭客下手的對象。

雅虎、人際關係網 (LinkedIn)、約會網eHarmony及音樂網Last.fm,都曾嚴重遭駭。

SplashData執行長斯藍 (Morgan Slain) 指出:「我們希望加強宣傳選用過於簡略的密碼有多危險後,更多人能開始採取簡單步驟,設定更安全的密碼以及在不同網站使用不同密碼,以達到保護自己的目的。」

SplashData這份25個最常見網路密碼排行榜,是來自駭客公布於網上的檔案,當中涵蓋數百萬個遭駭密碼。

2012年7月15日 星期日

iOS app與android app開發獲利探討


最近的網路觀察常看到寫開發者用iOS APP可以賺多少錢或是創造多少曝光度之類的文章,卻十分少見用Android app賺多少錢,遊戲開發如此,應用開發也是如此,究竟是為何?國內可以說七天鑑賞期爭議,但連國外也很少相關文章…

觀點:因為Android本來就比較不好賺…

因為獲利有問題,究竟是為什麼獲利有問題呢?是成本?是開發人事?我記得沒錯的話Java比較好寫阿。

觀點:

開發成本太高了,維護成本更高
目前android最少有三種常用尺寸(不含平板),如果是 web app 的就比例調整還好,但是有牽涉到較多視覺設計、版位調整的就很麻煩,開發是如此,維護也是,假設有個應用程式在iOS上,基本上只要做一次也只有一個,但是在android,就至少要設定三份

這麼多尺寸規格真的是痛苦,Android app始終沒辦法有質感與亮眼的app非常可惜…

關於遊戲app的觀點:

工具應用類型 App 的情況我不懂,但以遊戲類 App 來說,光是得考慮在不同行動裝置上的圖片解析度、介面配置以及記憶體容量,就是個令遊戲開發者頭痛的問題。

要做一流的遊戲,就得盡最大可能帶給玩家最好最舒適的視覺呈現,而不會因為裝置硬體的效能高低,造成遊戲品質的嚴重差異。
在 Android 上不是做不到,只是會非常地費力。如果要在大多數 Android 裝置都可以達到相同的高遊戲品質,我想不只需要很多的測試機和測試部隊,更可能要燒掉工程師的很多頭髮和腦細胞… XD相對而言,在 iOS 裝置上,目前只有三種解析度的分別,可以算是容易許多。
對於小型遊戲公司或獨立開發者來說,與其費盡心思在搞硬體裝置的相容性問題,我想大部分開發者會更願意把精力投注在遊戲性和遊戲內容上。
畢竟在遊戲上市後,我們想看到的是玩家對於遊戲內容與遊戲樂趣的討論聲音,而不是在說「我的○○機不能玩」或「為何不支援 xx 版本」這種事情上吧。 =w=我想這是為何許多的國外獨立遊戲開發者,會首選 iOS 平台為目標之故。

猛然想起聯X科在大舉徵android app開發人才的原因,果然要下重本阿…該不會要大企業才真的能做出有獲利或是好的app吧?(高鐵的android app是由神x公司開發,但好像反應滿糟的…)

小結: ios平台單純,所以比較多個人或小公司願意投入,而android即使同樣是android系統,不同手機牌子app都得有小細節要修改,成本較高。

只能殷切的期盼,在王雪紅老闆關心政治議題之餘,能夠致力於先將解析度做一定規模的整合,或是三星等其他廠牌能夠商訂出一些規範,我想充電器都能標準化了,為何手機或平板解析度要這樣2.8吋到10.1吋各個尺寸都有?

只能殷切的期盼,Google這麼龐大的企業體系,雖然不太靠android賺錢,但是能否把上述提到這幾點如同ics的ui設定好規範,以及把整個android market的開放以及審查制度調整好。

只能殷切期盼,iPhone還要賣更好,這些人才會醒來…

2012年3月20日 星期二

Linux 基本使用說明


一、Linux 操作環境簡介:
多人環境:Unix 最好的就是可以提供多人共用,而 Linux 自然也可以支援多工環境了!!
在 Linux 上面允許不同的人使用,而且每個人都有其特殊的權限,只有一個人具有至高無上的權力,那就是 root  (系統管理員)。
多工行為:Linux 可以同時由不同的人使用『同一個檔案』,只要有權限不論是開啟或者是修改。
多個管理視窗:在 Linux 當中,預設提供了六個文字界面登入視窗,以及一個圖形界面,你可以使用 [Alt]+[F1].....[F7]來切換不同的終端機界面。
指令查詢:在 Linux 當中,不了解指令參數如何使用,可以在指令後加上 -h 來查詢,如果希望進一步了解,可以用 man command (要查詢的指令)。

二、基本指令:
瀏覽目錄
ls
-all:全部列出,並分行呈現
-l:全部列出

查詢目錄路徑
pwd

變更使用者
chown
-R:全部目錄及檔案都轉換
chown -R user.group abc/:將 abc 這個目錄全部都轉換給 user 這個使用者和 group 這個群組

變更權限
chmod
-rwxrwxrwx :檔案屬性三個一組由 2 進位組成,r=4、w=2、x=1
如果是 5 就是表示 r-x、6 就是表示 rw-,以此類推
前三個藍色字代表檔案或目錄使用者的權限;
中間三個綠色字代表檔案或目錄群組的權限;
後面三個紅色字代表檔案或目錄任何人的權限;
-R:全部目錄及檔案都轉換
chmod -R 744 abc/:全部列出將 abc 這個目錄及檔案,全部都換成轉換給 user 這個使用者和 group 這個群組

查看目前登入者的帳號
whoami

查看目前所有系統登入者的帳號
who

查看之前所有系統登入者的資料
last
ip

系統重新開機
reboot
shutdown
-r:重新開機與reboot意思相同
-h:重新開機並關閉電源
-h +5:五分鐘後,重新開機並關閉電源
ip
login 登入系統
logout 登出系統

文字編輯軟體
vi
開始編輯檔案,請必須先按「a」或是「i」來進行編輯
如果視窗左下解出「-insert」或是「-插入」就可以開始編輯檔案
按「Esc」可以作上層編輯或是下層指令之轉換
:w寫入檔案
:q離開檔案
:q!強制離開檔案

nano (RH9 以前為 pico)
指令操作下層有說明

觀看系統正在執行的行程
ps
ps -aux|more:常用方式
參數說明:
a :選擇所有的程序列出
u :所有使用者的程序均列出
x :所有 tty 的程序列出
ps
USER:說明該程序是屬於哪一個人的;
PID:該程序的代號;
%CPU:代表該程序使用了多少 CPU 資源;
%MEM:代表該程序使用了多少的 RAM ;
VSZ, RSS:佔去的 ram 的大小 ( bytes);
TTY:是否為登入者執行的程序?若為 tty1-tty6 則為本機登入者,
若為 pts/?? 則為遠端登入者執行的程序;
STAT:該程序的狀態,( R )為可執行的,( S )
為該程序正在睡眠中,就是沒有執行了,( T ) 正在偵測或者是停止了,
( Z ) 僵屍程式,就是 zombie 死掉的程式啦!需要以 kill 除去囉;
START:該程序開始的日期;
TIME:該程序跑了多久的時間;
COMMAND:該程序的內容;

觀看前幾名系統正在執行的行程
top
觀看系統記憶體使用量
free

刪除系統正在執行的行程
kill
kill 1999:刪除某個程序,利用 ps 來查詢 PID 值
參數說明:
-1:刪除某個程序 (類似 reload)
-2:使用者中斷該工作,類似 [Ctrl]+c 來中斷一個工作
-9:強制殺掉一個工作,並立刻執行
-15:停止一個工作 (這是預設值)

可觀看系統資訊,包括你的核心版本、主機名稱、CPU 資訊
uname
uname -a:查詢所有系統資訊

查看系統磁碟容量資訊
df
df -h:查詢所有磁碟容量,並以 mb 為單位呈現

查看系統分割區容量資訊
du
du -s -h:查詢某個分割區容量,並以 mb 為單位呈現

掛載相關設備的方式
mount
mount -t auto /(掛載設備名稱,在 /dev/ 下面) /(預計要在本機對應的目錄名稱,目錄必須先建立)
如果不清楚要 mount device 的名稱,可以先用 ls -l /dev/* (usb 隨身碟通常是 sd 開頭的,硬碟是 hd,光碟是 cdrom)
mount -t auto /dev/sdb1 /mnt/usb

查看系統開機資訊
dmesg
dmesg | more :查詢開機資訊

什麼是 yum     yum 的全名是: Yellow dog Updater, Modified yum
是一個自動更新/移除 rpm 套件的程式。
由於 CentOS 也是源自 redhat 系統,所以他目前也是以 yum 作套件控管。
它會自動計算相依性,判斷哪些應該安裝,哪些則不必。
和 yum 相同性質的還有 apt,不過 yum 比 apt 還要優秀好用。
Client 端 yum 設定
先透過 rpm 查詢是否安裝了 yum
yum
如果沒有,請線上下載 rpm 來安裝暨大 ftp 下載
預設 gpgcheck=1 所以必須將 GPG KEY 安裝完成,http://mirror.centos.org/centos/ 下載所需要的 key 檔
或是在本站下載 RPM-GPG-KEY-centos4
或是在暨大 ftp 站下載 RPM-GPG-KEY-centos4
下載完後安裝請用 "rpm --import <KEY_FILE_NAME>" 指令來匯入     之後便可以直接作更新
如果覺得麻煩的話,其實在下面的設定檔,可以直接加上 gpg 的下載網址即可!!
在 CentOS4.3 預設已經直接加上: gpgkey=http://mirror.centos.org/centos/RPM-GPG-KEY-centos4

在 CentOS 中修改 yum 的 url 和 FC4 類似,需要在 repos 的目錄下修改。
cd /etc/yum.repos.d/
修改 nano CentOS-Base.repo 分別將 [base]、[update] 的 baseurl 改到國內
baseurl=http://ftp.ncnu.edu.tw/Linux/CentOS/$releasever/os/$basearch/
baseurl=http://ftp.ncnu.edu.tw/Linux/CentOS/$releasever/updates/$basearch/
另外 [addons] 中的網址表示 CentOS 還在測試中的 rpm 尚未正式 released
[extras] 中的網址表示 CentOS 額外可能可以用的 rpm
[centosplus] 中的網址表示 CentOS 額外的 rpm 具有特別的功能
[contrib] 中的網址表示 CentOS 一些使用者提供的 rpm

義守大學的 mirror 站亦可作 yum
baseurl=http://ftp.isu.edu.tw/pub/Linux/CentOS/$releasever/os/$basearch/
baseurl=http://ftp.isu.edu.tw/pub/Linux/CentOS/$releasever/updates/$basearch/

靜宜大學的 mirror 站亦可作 yum
baseurl=http://ftp.cs.pu.edu.tw/Linux/CentOS/$releasever/os/$basearch/
baseurl=http://ftp.cs.pu.edu.tw/Linux/CentOS/$releasever/updates/$basearch/

台南縣網的 mirror 站亦可作 yum
baseurl=http://ftp2.tnc.edu.tw/pub1/centos/$releasever/os/$basearch/
baseurl=http://ftp2.tnc.edu.tw/pub1/centos/$releasever/updates/$basearch/

手動執行
yum install * (安裝某個套件)
yum update * (更新某個套件)
yum update;yum clean package (更新所有套件,並於安裝後刪除套件)

yum中沒有的套件如何尋找
http://rpmfind.net/linux/RPM/
但是此處 rpm 沒有針對 CentOS 來收集其 rpm,如果需要的話可以用 el4 的版本來試試,
因但是建議還是以 CentOS community 提供較妥當,為選用 CentOS 最主要的訴求就是穩定!!
另一個好用搜尋引擎 http://www.google.com.tw

三、修改系統環境:
修改語系設定檔 /etc/sysconfig/i18n
原本為:
LANG="zh_TW.UTF-8"
SYSFONT="latarcyrheb-sun16"
SUPPORTED="zh_TW.UTF-8:zh_TW:zh"

修改為:
LANG="zh_TW.Big5"
SYSFONT="latarcyrheb-sun16"
SUPPORTED="zh_TW.Big5:zh_TW:zh"
修改完後必須重新開機,設定才能生效!!

系統服務開機設定位置 /etc/rc.d/init.d 之中
針對某項服務,如果啟動或關閉 (例如 httpd)
service httpd start|stop|restart
/etc/rc.d/init.d httpd start|stop|restart
這樣就可以在執行時,處理各項系統的服務的狀態!!

如果希望一開機就啟動或關閉 (例如 httpd)
首先就必須了解開機時有不同指令層級,如 level 1|2|3|4|5
利用 chkconfig --list httpd (查看 httpd 各層級開機啟動狀態)
chkconfig
利用 chkconfig --level 3 httpd on (設定 httpd 在 level 3 中開機要啟動)
這樣就可以在執行時,處理各項系統的服務的狀態!!

另一個更容易的方式,透過 webmin 設定
WEBMIN

四、視窗化操作介面X Windows
執行層級 (Run level) 為 5 者直接為視窗介面
設定開機時系統執行的設定,CentOS 4.3 預設為 5,一登入就執行 X Windows
修改系統開機層級設定檔 /etc/inittab 修改完後存檔,重開機後就會新的設定層級開機
比較簡單的方式,用指令修改 /sbin/init 1|2|3|4|5
ip
如果是文字模式時者,可以用 startx 來執行 X Windows
ip
登入後的畫面
ip

五、忘記 root 密碼、系統開機有問題,無法登入時
如同 RH 系統,通常將 LILO 改為用 Grub 做為開機管理程式,
要進入單人維護模式就比較麻煩一些。在開機的過程當中,會有讀秒的時刻,
此時請按下任意按鍵,就會進入選單畫面。
boot
這個時候只要選擇相對的核心檔案,並且按下「e」,就可以進入編輯畫面了。
boot
此時,你看到的畫面有點像:
root (hd0,0)
kernel /vmlinuz-2.6.9.34 EL root=/ 此時,請將游標移動到 kernel 那一行,再按一次「e」進入 kernel 該行的編輯畫面中,
然後在出現的畫面當中,最後方輸入 single :
boot
root (hd0,0)
kernel /vmlinuz-2.6.9.34 EL root=/ single
再按下「Enter」確定之後,按下 b 就可以 boot 看看啦。
boot
在使用者使用 GRUB 開機進入單一使用者模式後,並取得 # 提示符號,
boot
使用者需要輸入 passwd root,然後使用者便可以輸入新的 root 密碼。

如果是系統發生有問題時,可以作磁碟檢查
fsck -y
完成後後,重開機 shutdown -r now,重新啟動。

六、安裝完成無法提供遠端網路連線
請先確認 SELINUX 是否關閉
設定檔路徑 /etc/selinux/config 中 SELINUX=enabled(enforced) 改為 disabled
修改完後需要重新開機!!

如果仍然不行,請確認 iptables 的防火牆是否設定了部分規則
設定檔路徑 /etc/sysconfig/iptables
查詢 iptables 的規則的指命 iptables -L
暫時先停用 iptables 的規則的指命 iptables -F

七、應用程式安裝及管理
rpm管理系統程式套件
rpm (Redhat Package Manager)
rpm -e *.rpm:移除某個套件
rpm -q *.rpm:查詢某個套件
rpm -qi *.rpm:查詢某個套件完整安裝資訊
rpm -ivh *.rpm:安裝新的套件
rpm -ivh --replacepkgs *.rpm:安裝已經裝的套件
rpm -Uvh *.rpm:昇級新版本的套件
rpm -Fvh *.rpm:更新已經安裝過的套件,只有裝過的才會更新

x window 下 rpm 操作
直接將要安裝套件用滑鼠左鍵按兩下,會出現執行訊息
rpm
告知此套件相關資訊
rpm
確定後就直接安裝,安裝完成後就直接關閉視窗
rpm

2012年3月8日 星期四

新iPad問世 16日開賣


蘋果公司 (Apple) 今天推出舉世矚目的最新一代 iPad 平板電腦,配備更高解析度顯示器以及速度更快的處理器,將自 3 月 16 日開始銷售,價格和原來一樣。

新一代 iPad 的價格由 499 美元起跳,能連上行動電話網路的機型價格介於 629 至 829 美元。而且iPad將首度能夠透過更快速的 4G 行動電話網路系統上網。

蘋果公司表示,新款 iPad 的顯示器畫質將更勝客廳裡的高畫質電視,與以往機型相比,色彩飽和度更高。此外,速度將快 4 倍。

主持發表會的蘋果公司執行長庫克 (Tim Cook) 說:「我們將把它提升到全新水準,並重新界定蘋果以原版 iPad 開創的類別。」

蘋果公司在舊金山舉行產品發品會,對倫敦的記者現場直播,公司高層主管表示,新款 iPad 的螢幕每吋有 264 個畫素,提供行動裝置歷來最佳顯示效果

蘋果公司自 2010 年 4 月推出 iPad 觸控平板電腦以來,這款最新產品是第 3 代,它的特色還包括有 500 萬畫素的相機,以及高解析度的錄影功能。

蘋果也推出升級版本的蘋果電視 (Apple TV) 機上盒,可以用來將電影、電視節目和其他內容由網路串流到電視機。售價仍將維持在 99 美元。

蘋果推出新iPad與電視機上盒


蘋果公司 (Apple) 今天推出配備更高解析度顯示器的最新款 iPad 平板電腦,以及升級版本的蘋果電視 (Apple TV) 機上盒,可以用來將電影、電視節目和其他容容由網路串流到電視機。

蘋果公司在舊金山舉行產品發品會,對倫敦的記者現場直播,公司高層主管表示,新款 iPad 的螢幕每吋有 264 個畫素,提供行動裝置歷來最佳顯示效果。

蘋果公司自 2010 年 4 月推出 iPad 觸控平板電腦以來,這款最新產品是第 3 代,它的特色還包括有 500 萬畫素的攝影機,以及高解析度的錄影功能。

至於新款蘋果電視機上盒售價仍將維持在 99 美元。

蘋果新品 通路估5月抵台


蘋果將舉行新產品記者會,iPad 3 呼之欲出。通路商表示,iPad 3 在美國推出後,預估 2 個月後就可以到台灣銷售,不過,按照往例,不能促銷或廣告,民眾只能到現場排隊買。

「有樣東西,你們非看不可」是蘋果發出媒體邀請函的主題,蘋果今天舉辦新品發表會,預料推出新一代 iPad 3 平板電腦,最大特色可能是更高的螢幕解析度和畫質。

iPad 3 來勢洶洶,科技部落格 All Things Digital 近日調查指出,有 7 成消費者有意購買即將亮相的蘋果最新平板電腦 iPad 3。

通路商表示,以上次 iPad 2 發表的情況來說,如果蘋果在 3 月 7 日公布新機後,台灣應該排在第 3 波銷售名單中,預估最快 2 個月後就會在台灣開賣。

通路商說,蘋果對產品管制相當嚴格,時間到後通知廠商進貨,不准廣告或促銷,民眾要最快擁有 iPad 3,可能還是要排隊購買。